J'ai scanné mon PC avec le logiciel ADWCLEANER

Fermé
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016 - 6 nov. 2016 à 13:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 nov. 2016 à 11:52
Bonjour,



Bonjour, j'ai actuellement scanner mon PC avec le logiciel ADWCLEANER et j'aimerais savoir les choses qu'il faudrait décocher et vos avis


Merci d'avance pour vos réponses

# AdwCleaner v6.030 - Rapport créé le 06/11/2016 à 12:45:18

# Mis à jour le 19/10/2016 par Malwarebytes

# Base de données : 2016-11-05.1 [Serveur]

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X86)

# Nom d'utilisateur : Sylvie - USER-PC

# Exécuté depuis : C:\Users\Sylvie\Downloads\adwcleaner_6.030.exe

# Mode: Scan

# Support : https://www.malwarebytes.com/support/
          • [ Services ] *****


Service trouvé: 6b9d7815c823048b4075f638c93d7614
          • [ Dossiers ] *****


Dossier trouvé: C:\Users\Sylvie\AppData\Roaming\DriverCure

Dossier trouvé: C:\Users\Sylvie\AppData\Roaming\ParetoLogic

Dossier trouvé: C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic

Dossier trouvé: C:\ProgramData\ParetoLogic

Dossier trouvé: C:\ProgramData\TweakBit

Dossier trouvé: C:\ProgramData\Application Data\ParetoLogic

Dossier trouvé: C:\ProgramData\Application Data\TweakBit

Dossier trouvé: C:\Program Files\ParetoLogic

Dossier trouvé: C:\Program Files\TweakBit

Dossier trouvé: C:\Program Files\OtherSearch

Dossier trouvé: C:\Program Files\Common Files\ParetoLogic

Dossier trouvé: C:\Windows\system32\config\systemprofile\AppData\Local\zdengine

Dossier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
          • [ Fichiers ] *****


Fichier trouvé: C:\Windows\system32\drivers\6b9d7815c823048b4075f638c93d7614.sys

Fichier trouvé: C:\Users\Sylvie\Desktop\ParetoLogic PC Health Advisor.lnk

Fichier trouvé: C:\END

Fichier trouvé: C:\Windows\Reimage.ini

Fichier trouvé: C:\Windows\system32\zdengineOff.ini

Fichier trouvé: C:\Windows\system32\zdengine.dll

Fichier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 3\Local Storage\hxxp_fr.softonic.com_0.localstorage

Fichier trouvé: C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 3\Local Storage\hxxp_fr.softonic.com_0.localstorage-journal
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Tâche trouvée: paretologic registration3

Tâche trouvée: paretologic update version3

Tâche trouvée: PC Health Advisor

Tâche trouvée: PC Health Advisor Defrag

Tâche trouvée: ParetoLogic Update Version3 Startup Task

Tâche trouvée: PPI Update

Tâche trouvée: ParetoLogic Registration3

Tâche trouvée: ParetoLogic Update Version3
          • [ Registre ] *****


Clé trouvée: HKLM\SOFTWARE\Classes\uus3url-pl

Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}

Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}

Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}

Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}

Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}

Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}

Clé trouvée: HKU\S-1-5-21-3598446335-1818106719-2242939735-1008\Software\ParetoLogic

Clé trouvée: HKU\S-1-5-21-3598446335-1818106719-2242939735-1008\Software\WajIEnhance

Clé trouvée: HKCU\Software\ParetoLogic

Clé trouvée: HKCU\Software\WajIEnhance

Clé trouvée: HKLM\SOFTWARE\ParetoLogic

Clé trouvée: HKLM\SOFTWARE\Reimage

Clé trouvée: HKLM\SOFTWARE\SmartPCFixer

Clé trouvée: HKLM\SOFTWARE\zdengine

Clé trouvée: HKLM\SOFTWARE\TWEAKBIT

Clé trouvée: HKLM\SOFTWARE\OtherSearch

Clé trouvée: HKLM\SOFTWARE\Social2S Browser Enhancer

Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2C5927BD-3F65-4207-8FB5-8EDF638A3511}_is1

Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E}

Clé trouvée: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL

Valeur trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]

Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdengine

Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE

Clé trouvée: HKLM\SOFTWARE\Classes\f

Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9

Valeur trouvée: HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\software_removal_tool.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]

Valeur trouvée: HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\software_reporter_tool.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.

Chromium préf trouvée: [C:\Users\user\AppData\Local\Chromium\User Data\Default\Web data] - yhs

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Web data] - search.qvo6.com

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Web data] - delta-search.com

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Web data] - trovi.com

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Secure Preferences ] - booedmolknjekdopkepjjeckmjkdpfgl

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Secure Preferences ] - fjoijdanhaiflhibkljeklcghcmmfffh

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 2\Secure Preferences ] - flpcjncodpafbgdpnkljologafpionhb

Chromium préf trouvée: [C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 3\Secure Preferences ] - fjoijdanhaiflhibkljeklcghcmmfffh


C:\AdwCleaner\AdwCleaner[C1].txt - [40027 octets] - [16/07/2016 15:35:20]

C:\AdwCleaner\AdwCleaner[S1].txt - [42960 octets] - [16/07/2016 15:25:55]

C:\AdwCleaner\AdwCleaner[S2].txt - [7477 octets] - [06/11/2016 12:45:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [7551 octets] ##########
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 nov. 2016 à 13:55
Salut


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
Modifié par Slv04 le 6/11/2016 à 14:43
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 nov. 2016 à 14:45
Bon...
Déjà tu installes des programmes de nettoyage inutiles comme
DLL Suite et ParetoLogic PC Health Advisor
Même chose pour les programmes de mise à jour de pilotes.

A lire : Nettoyeur de registre Windows, cela ne sert à rien.
Notamment la seconde partie.

Déinstalle :
Advanced SystemCare 9
Bing Bar
DLL Suite
Driver Downloader v4.0
Driver Easy 5.1.
ParetoLogic PC Health Advisor





Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
2016-10-17 20:12 - 2016-10-21 13:25 - 00000150 _____ C:\Windows\Reimage.ini
2016-10-17 20:07 - 2016-10-17 20:39 - 00000000 ____D C:\Users\Sylvie\AppData\Local\IIIQF
2016-10-19 23:16 - 2016-11-04 18:00 - 00000446 _____ C:\Windows\Tasks\ParetoLogic Registration3.job
2016-10-19 23:16 - 2016-10-19 23:16 - 00000000 ____D C:\Users\Sylvie\AppData\Roaming\ParetoLogic
2016-10-19 23:16 - 2016-10-19 23:16 - 00000000 ____D C:\Users\Sylvie\AppData\Roaming\DriverCure
2016-10-19 23:15 - 2016-11-06 12:29 - 00000472 _____ C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job
2016-10-19 23:15 - 2016-11-03 16:30 - 00000000 ____D C:\ProgramData\ParetoLogic
2016-10-19 23:15 - 2016-11-03 16:30 - 00000000 ____D C:\Program Files\ParetoLogic
2016-10-19 23:15 - 2016-10-20 11:35 - 00000420 _____ C:\Windows\Tasks\ParetoLogic Update Version3.job
2016-10-19 23:15 - 2016-10-19 23:15 - 00000000 ____D C:\Program Files\Common Files\ParetoLogic
2016-10-20 13:15 - 2016-11-06 12:19 - 00000000 ____D C:\Program Files\DLL Suite
2016-10-20 13:15 - 2016-10-27 11:14 - 00000946 _____ C:\Users\Sylvie\Desktop\DLLSuite.lnk
2016-10-20 13:15 - 2016-10-27 11:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DLL Suite 9.0
2016-10-20 15:08 - 2016-10-20 15:08 - 00073368 _____ (RV8L6Q) C:\Windows\system32\Drivers\6b9d7815c823048b4075f638c93d7614.sys
2016-10-27 11:23 - 2016-10-27 11:40 - 00000000 ____D C:\Program Files\Max Utilities
2016-11-03 16:31 - 2016-11-03 17:06 - 00000378 _____ C:\Windows\Tasks\PC Health Advisor Defrag.job
2016-11-03 16:31 - 2016-11-03 17:06 - 00000360 _____ C:\Windows\Tasks\PC Health Advisor.job
R1 6b9d7815c823048b4075f638c93d7614; C:\Windows\system32\drivers\6b9d7815c823048b4075f638c93d7614.sys [73368 2016-10-20] (RV8L6Q) <==== ATTENTION
Task: {5179B1B7-DEA5-486D-9B67-9C7821F476E8} - System32\Tasks\PPI Update => "hxxp://insightcdn.online/download/index.php?mn=9995" <==== ATTENTION
Task: {7BA43C17-EDB4-4C5C-9A67-6D64E469077A} - System32\Tasks\PC Health Advisor Defrag => C:\Program Files\ParetoLogic\PCHA\PCHA.exe [2016-10-21] (ParetoLogic)
Task: {85130F42-5D18-4AF7-B953-736DE8205671} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2014-12-08] ()
Task: {99B9FF74-2BC3-4890-A3EF-03AC86A342BC} - System32\Tasks\Driver Easy Scheduled Scan => C:\Program Files\Easeware\DriverEasy\DriverEasy.exe [2016-09-18] (Easeware)
Task: C:\Windows\Tasks\ParetoLogic Registration3.job => rundll32.exe C:\Program Files\Common Files\ParetoLogic\UUS3\UUS3.dll
Task: C:\Windows\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
6 nov. 2016 à 15:14
Merci ^^
Qu'est ce que je dois faire après le redémarrage s'il te plait
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
6 nov. 2016 à 15:15
Donner le rapport de correction :)
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 nov. 2016 à 15:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 nov. 2016 à 15:29
Refais un scan FRST et donne les rapports via pjjoint.
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
6 nov. 2016 à 15:39
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
6 nov. 2016 à 18:28
Le rapport FRST.txt est vide.
Refais un scan.
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
7 nov. 2016 à 16:36
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016
7 nov. 2016 à 18:10
Ca semble correct.
Les programmes IOBIt, Advanced SystemCare Surfing Protection etc
tu devrais les désinstaller.
Ainsi que SmartPCFixer
0
Slv04 Messages postés 16 Date d'inscription dimanche 6 novembre 2016 Statut Membre Dernière intervention 7 novembre 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
7 nov. 2016 à 18:31
Je viens de les désinstaller ^^ Est ce qu'il y a encore des anomalie ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 nov. 2016 à 11:52
Je ne pense pas.

Si j'ai un conseil à te donner, évite tous les logiciels d'optimisation, de nettoyage qui promettent un Windows rapide et compagnie.
C'est faux et au mieux ça ne fera rien, au pire, ça va tout détraquer.
C'est exactement les mêmes conneries que les régimes avant l'été.. qui sont des gouffres à frics.

Pour ne pas ralentir Windows : Guide complet d’entretien Windows
0